高级网络安全——IP 安全(week5)

embedded/2024/11/22 2:49:07/

加粗样式

文章目录

  • 一、前言
  • 二、重点概念
      • IP 安全概述
      • IPSec的应用
      • IPSec概述:典型场景
      • IPSec安全协议
      • AH与ESP的功能对比
      • IPSec协议与加密算法
      • IPSec模式
      • AH协议:传输模式与隧道模式
      • 完整性检查值(ICV)
      • AH协议的ICV计算
      • 封装安全载荷(ESP)协议
      • IPSec的策略导向方法
      • IPSec策略
      • IPSec策略选项
      • 安全关联(SA)
      • SA的生命周期
      • IPSec互联网密钥交换(IKE)协议
      • IKE阶段1
      • IKE阶段1的主要模式特性
      • IKE阶段1的激进模式
      • IKE激进模式使用数字签名
      • IKE阶段2

一、前言

二、重点概念

IP 安全概述

  • IPSec(Internet Protocol Security) 是一组用于在网络层提供丰富安全服务的标准。
  • 透明性:对应用层透明(位于传输层之下 - TCP, UDP)。
  • IPSec的主要功能
    • 源认证
    • 消息认证和完整性检查
    • 数据保密性
    • 访问控制

IPSec的应用

  • 安全的分支机构互联网连接:公司可以通过互联网建立安全的虚拟专用网络,以降低成本。
  • 安全的远程访问:通过IPSec,远程用户可以拨打本地ISP电话并安全访问公司网络。

IPSec可以为不同的应用提供安全性,因为它在IP层对所有流量进行加密和/或认证。

IPSec概述:典型场景

  • 公司局域网(LAN):公司在不同地点维护局域网,每个局域网内的流量都是非安全的。
  • IPSec协议 在网络设备(如路由器和防火墙)中运行,以保护离线流量。
  • 加密与压缩:这些设备对所有出站流量进行加密和压缩,对所有入站流量进行解密和解压缩。
  • 透明性:这些安全操作对每个局域网中的工作站和服务器是透明的。
  • 个人安全服务:对于拨入公共网络的个人用户,也可以提供安全服务。

IPSec安全协议

IPSec中有两个主要组成部分:

  1. 安全协议
    • AH协议(认证头)
    • ESP协议(封装安全载荷)
  2. 模式
    • 传输模式
    • 隧道模式

AH与ESP的功能对比

功能AHESP(加密&

http://www.ppmy.cn/embedded/139496.html

相关文章

大数据-226 离线数仓 - Flume 优化配置 自定义拦截器 拦截原理 拦截器实现 Java

点一下关注吧!!!非常感谢!!持续更新!!! Java篇开始了! 目前开始更新 MyBatis,一起深入浅出! 目前已经更新到了: Hadoop&#xff0…

OLED透明屏在零售行业有哪些优势

OLED透明屏在零售行业具有诸多优势,这些优势使得它成为零售行业中一种创新且高效的展示工具。以下是对OLED透明屏在零售行业优势的详细分析: 1. 视觉吸引力与沉浸感 高透明度:OLED透明屏能够实现40%以上的透明度,使得屏幕后的物体…

PyTorch基础学习01_创建张量常见属性数据转换图像

目录 一、PyTorch——经典的深度学习框架 1、 PyTorch简介 2、其他常见深度学习框架 3、安装 二、Tensor概述 1、张量概念 2、数据类型 三、Tensor创建 1、基本创建方式 2、创建线性和随机张量 3、创建全0、全1张量 4、创建指定值张量 5、创建单位张量 四、Tensor…

Linux驱动开发(9):pinctrl子系统和gpio子系统--led实验

在前面章节,我们有过使用寄存器去编写字符设备的经历了。这种直接在驱动代码中, 通过寄存器映射来对外设进行使用的编程方式,从驱动开发者的角度可以说是灾难。 因为每当芯片的寄存器发生了改动,那么底层的驱动几乎得重写。 那么…

在k8s上部署Crunchy Postgres for Kubernetes

目录 一、前言二、安装Crunchy Postgres for Kubernetes三、部署一个简单的postgres集群四、增加pgbouncer五、数据备份六、备份恢复七、postgres配置参数八、数据导入九、权限管理 一、前言 Crunchy Postgres可以帮助我们在k8s上快速部署一个高可用、具有自动备份和恢复功能的…

flume对kafka中数据的导入导出、datax对mysql数据库数据的抽取

目录 1、flume自定义拦截器 2、创建topic为yuekao的主题,并使用flume将数据抽取到该主题的kafka中 3、将kafka中的数据放入到hdfs上,目录为:/yuekao/ods/zhuanzhang 4、 通过datax,对MySQL数据库中的表进行抽取,落…

Java数据库连接(Java Database Connectivity,JDBC)

1.JDBC介绍 Java数据库连接(Java Database Connectivity,JDBC)是SUN公司为了简化、统一对数据库的操作,定义的一套Java操作数据库的规范(接口)。这套接口由数据库厂商去实现,这样,开…

【软考】系统架构设计师-信息安全技术基础

信息安全核心知识点 信息安全5要素:机密性、完整性、可用性、可控性、审查性 信息安全范围:设备安全、数据安全、内容安全、行为安全 网络安全 网络安全的隐患体现在:物理安全性、软件安全漏洞、不兼容使用安全漏洞、选择合适的安全哲理 …